Помощь в фильтрации ботов через CloudFlare

S
На сайте с 22.03.2008
Offline
179
#291
alaev #:

Это желательно сделать, потому что если будешь потом блокировать страны, ipv6, http 1.0 и т.п., то они тоже будут под это попадать.

Да, так и подумал. Но сейчас я просто к этим правилам добавляю "без known bots".
Надеюсь это не замедляет обработку трафа. Но точно экономит одно правило.

Hitechrem
На сайте с 02.01.2018
Offline
59
#292
Как в cloudflare посмотреть какие визиты прошли капчу? 
G5
На сайте с 05.06.2023
Offline
1
#293
Maxiceps #:

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

CF знает популярных ботов, под них правила смысла нет писать. Яндекс точно, насчет dzen не уверен, если есть отдельный бот.
Тут сдается мне другой прикол - вы прописали рефереры которые большинство ботов использует, вероятно вы принудительно им открыли путь до сайта. В правилах нормальные боты стоят как Known Bots.
И да, поставьте лучше Managed Challange, а не JS - пусть сам CF подбирает наиболее оптимальный вариант проверки.  JS Сhallange раньше обходился просто.

Hitechrem #:
Как в cloudflare посмотреть какие визиты прошли капчу? 

В Events -> Activity logs показываются только те, кто и прошел проверку браузера и каптчу )))  Правило  "ххх Сhallange" стоит. Чтобы иметь полные доступы к логам  - нужен Enterprise план.

Prodv1gator
На сайте с 30.06.2017
Offline
60
#294
Gazmyas555 #:

В Events -> Activity logs показываются только те, кто и прошел проверку браузера и каптчу )))  Правило  "ххх Сhallange" стоит. Чтобы иметь полные доступы к логам  - нужен Enterprise план.

в Security -> Events -> Activity logs там всех подряд показывает, даже тех кто получил правило Block



G5
На сайте с 05.06.2023
Offline
1
#295
Ну так Interactive Chalange - это те кто УЖЕ прошел проверку браузера/каптчу.
RS
На сайте с 05.05.2023
Offline
10
#296

Всем доброго времени суток!

В последнее время  Cloudflare у меня на сайте (Битрикс) блокирует создание автоматического бэкапа в облако и в инспекторе сайтов сайт горит красным, т. е. как будто он недоступен. На самом деле сайт работает нормально, просто видимо Cloudflare что-то блокирует и поэтому такое происходит. Может быть кто-то сталкивался с такой проблемой и знает какие надо сделать исключения или что добавить в правила WAF? Буду очень признателен если подскажите.

Prodv1gator
На сайте с 30.06.2017
Offline
60
#297
RomarioSpirtberg #:

Всем доброго времени суток!

В последнее время  Cloudflare у меня на сайте (Битрикс) блокирует создание автоматического бэкапа в облако и в инспекторе сайтов сайт горит красным, т. е. как будто он недоступен. На самом деле сайт работает нормально, просто видимо Cloudflare что-то блокирует и поэтому такое происходит. Может быть кто-то сталкивался с такой проблемой и знает какие надо сделать исключения или что добавить в правила WAF? Буду очень признателен если подскажите.

обращайтесь и переподключайтесь сервисом бекапа в определенное время, потом смотрите в логи cloudflare под каким ip этот сервис бекапа стучался и недостучался через cloudflare

запоминайте этот ip и в правилах cloudflare разрешите этот ip

Prodv1gator
На сайте с 30.06.2017
Offline
60
#298
Gazmyas555 #:
Ну так Interactive Chalange - это те кто УЖЕ прошел проверку браузера/каптчу.

а block тоже прошел эту проверку?

думаю нет

вопрос актуален

RS
На сайте с 05.05.2023
Offline
10
#299
Prodv1gator #:

обращайтесь и переподключайтесь сервисом бекапа в определенное время, потом смотрите в логи cloudflare под каким ip этот сервис бекапа стучался и недостучался через cloudflare

запоминайте этот ip и в правилах cloudflare разрешите этот ip

У меня сейчас стоит в первом правиле (Choose action - Skip) два ip-адреса: 99.81.101.35 и 54.217.223.231 (мне их посоветовали в ТП Битрикса поставить). После их добавления в правило пару дней автоматический бэкап создавался, а потом перестал. Внизу правила написано: Skips WAF features or disables specific Cloudflare security products for matching requests. Cannot skip IP Access Rules ( Пропускает функции WAF или отключает определенные продукты безопасности Cloudflare для сопоставления запросов. Невозможно пропустить правила IP-доступа) . Может быть поэтому и не пропускает. Если их перенести в другие правила, то тоже будет блокировать: в двух стоит  Choose action -  JS Challenge и в других двух -  Block.

alaev
На сайте с 18.11.2010
Offline
700
#300
RomarioSpirtberg #:

У меня сейчас стоит в первом правиле (Choose action - Skip) два ip-адреса: 99.81.101.35 и 54.217.223.231 (мне их посоветовали в ТП Битрикса поставить). После их добавления в правило пару дней автоматический бэкап создавался, а потом перестал. Внизу правила написано: Skips WAF features or disables specific Cloudflare security products for matching requests. Cannot skip IP Access Rules ( Пропускает функции WAF или отключает определенные продукты безопасности Cloudflare для сопоставления запросов. Невозможно пропустить правила IP-доступа) . Может быть поэтому и не пропускает. Если их перенести в другие правила, то тоже будет блокировать: в двух стоит  Choose action -  JS Challenge и в других двух -  Block.

На первой вкладке есть development mode, если включить, то должен дать сделать бекап.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий